LINUX.ORG.RU
ФорумAdmin

Настройка КД на SAMBA и BIND9 с WEB управлением

 , , , ,


0

2

Здравствуйте, ребят. Имеется задача настроить КД на связке Samba в качестве ADDC и BIND9 в качестве DNS сервера для локальной сети, так же, за неимением WEB интерфейсов для управления первыми двумя сервисами, для Samba решаюсь установить LAM (И соответственно OpenLDAP) и PowerDNS (С PowerDNS-Admin для BIND9, хотя и есть успешные попытки установки fmDNS). Система Ubuntu Server 2024. Парки машин в основном либо Fedora-ные машины, либо Ubuntu-овые машины (Точнее Mint стоит, но сути не меняет).

Потратил кучу времени и сил и никак этот конструктор не могу собрать, в целом по отдельности они-то работают, но целый пакет инструкций и документации никак не позволяет собрать всё это, вот пример статей: Astra Samba, AltLinux Samba, Samba.

Итак, желаю получить КД на SAMBA и BIND9 с WEB-интерфейсами для администрирования пользователями, групповыми политиками (Ну типа) и DNS записями в локальной сети (Нужно для внутреннего ПО), ибо IPA немного не подходит и + документации мало.

Проблемы таковы, что, не получается нормально связать BIND9 и SAMBA, либо же мало понимаю как должно работать, ошибок нет и записи вроде как и через dig, и через ping, и даже через samba-tool, однако rdnc dumpdb полностью молчит. Потратил недели 4… И откровено говоря выдохся, потому прошу помочь решить этот мозговой штурм.

P.S.> Так же перебирал варианты отсюда и не очень успешно: GitHub Awesome Sysadmin

Samba в качестве ADDC

Или

И соответственно OpenLDAP

Тут во всем тексте много взаимоисключающих параграфов, выше только пример.

мало понимаю как должно работать

Да

einhander ★★★★★
()
Последнее исправление: einhander (всего исправлений: 1)
Ответ на: комментарий от einhander

Собственно говоря, потому сюда и обратился… И тем не менее, знаю что для Samba отсутвует WEB-интерфейс, а ручками не особо душа желает забивать пользователей и группы, потому было принято решение оставить smb как addc, а через OpenLDAP (LAM) управлять ими.

VrDrakon
() автор топика
Ответ на: комментарий от VrDrakon

через OpenLDAP управлять ими.

У вас фундаментальное непонимание вопроса.

ручками не особо душа желает забивать пользователей и группы

Стесняюсь спросить, а каким местом вы будете забивать пользователей и группы в WEB-интерфейсе, если руками делать неудобно.

einhander ★★★★★
()
Ответ на: комментарий от einhander

Стесняюсь ответить, что при настройке вопросов об использовании консольки не возникает, но без застенчевости, желаю консолью не заниматься на постоянной основе.

VrDrakon
() автор топика
Ответ на: комментарий от VrDrakon

Собственно говоря, потому сюда и обратился

Здесь вам ответят, если вопрос будет похож на вопрос, а не на поток сознания, извините если обидел, но пока все выглядит именно так.

Гуглите что чем является и с чем умеет работать. Самба и опенлдап это реализации лдап протокола, это взаимоисключающие альтернативы. Кроме своей реализации лдап в самбе ещё дохрена всего.

einhander ★★★★★
()
Ответ на: комментарий от einhander

К счастью иль сожалению, не давно связался с AstraLinux, хуже уже не будет.

Прекрасно осознаю что оба реализуют +- схожие функции, но Samba куда универсальнее, словно Швейцарский нож, но мысль в том, что пользователей и группы будет вносить не Моя персона, а товарищи с куда более скудными навыками, а тем более давать им доступ к консоли сервера DC - и вовсе безумие.

VrDrakon
() автор топика
Ответ на: комментарий от demo13

Уже скрипт и статью почитал и ничего нового не нашёл, ибо то же самое и вручную делал. Особенно то, что с 300-й строки, по ~500 строку.

VrDrakon
() автор топика
Ответ на: комментарий от VrDrakon

не давно связался с AstraLinux

Пеките глупцы

У Астры есть своя реализация АД имеет смысл рассмотреть возможность ее использования, тем более если использовать будут люди баз навыков. Хотя им это и не поможет, там тоже фигни можно наделать.

einhander ★★★★★
()
Ответ на: комментарий от einhander

Прошу заметить, что астру к счастью не используем, ибо в шапке уже указаны используемые дистрибутивы. Переводить людей на платный и тем более столь косой дистрибутив - прямая дорога к выстрелу в три колена.

VrDrakon
() автор топика
Ответ на: комментарий от einhander

Тем более, насколько известно, её ПО не установится даже на обычный Ubuntu, конечно можно попрыгать вокруг костра, но это явно лишняя трата времени.

VrDrakon
() автор топика
Ответ на: комментарий от VrDrakon

её ПО не установится даже на обычный Ubuntu

Не знаю, сторонний софт для нее ставится на обычный древний дебиан.

einhander ★★★★★
()
Ответ на: комментарий от VrDrakon

Если тебе нужна совместимость с виндовым AД, то тогда самба. Если этого не требуется, то можно ставить опенлдап и любой гуи к нему, хоть тот же лам.

einhander ★★★★★
()
Последнее исправление: einhander (всего исправлений: 1)
Ответ на: комментарий от einhander

Имелось ввиду собственная реализация Sabma (Ну или же ПО) для астры, не встанет на обычную Ubuntu, Mint и далее по списку.

VrDrakon
() автор топика
Ответ на: комментарий от einhander

Что можете сказать про 389 Directory Server? Ибо с FreeIPA как-то не разобрался, уж слишком мало документации.

VrDrakon
() автор топика

Самое близкое что есть готовое для Вашего случая zentyal - https://zentyal.com/ у них есть открытая версия вроде. - Там то что Вам надо. samba + web и добавление людей вроде.

https://zentyal.com/news/how-to-zentyal-3-0-users-and-groups/ — но это старая версия, более свежая, вот, с таймкодом

https://youtu.be/6jF7ELfBRSY?t=912

DALDON ★★★★★
()
Последнее исправление: DALDON (всего исправлений: 1)
Ответ на: комментарий от VrDrakon

Мало документации? Сейчас всё под блокировками что ли?

FreeIPA можно поднять одной ногой в докере. Но сервер ты не на редхатподобное не поставишь.

zimniy
()
Ответ на: комментарий от zimniy

Да, мало документации для FreeIPA. Ибо здесь маловато описания про тот же HBAC например.

Ну… Не знаю, на Ubuntu Server 24 поставил FreeIPA без проблем.

VrDrakon
() автор топика
Ответ на: комментарий от VrDrakon

Проект очень давно развивается, так что думаю, базовый функционал там точно должен норм работать. :)

DALDON ★★★★★
()
Ответ на: комментарий от VrDrakon

вот пара клиентов на Windows будет.

Ну вот они авторизоваться через openldap не смогут. Для win7 и старее есть pGina, которая костылями добавляет этот функционал. Но проект заброшен.

einhander ★★★★★
()
Ответ на: комментарий от VrDrakon

проблемы с FreeIPA Server были при установке, но исправлялись довольно не сложно.

Под убунту же только клиент? Так-то фриипа ставится на альтлинукс из коробки.

leopold
()
Ответ на: комментарий от leopold

Да это так, но причину отказа от FreeIPA была указана выше)

VrDrakon
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.